Parcourir ce sujet:
2 Utilisateur(s) anonyme(s)
|
Une porte dérobée très troublante touche xz, un outil courant sous GNU/Linux |
|
---|---|---|
Expert
Inscrit:
25/11/2012 18:37 De En dessous de Bordeaux-Valence
Groupe:
Utilisateurs enregistrés Post(s): 13606
|
Certains diront encore que cette info est un "pétard mouillé" mais qui sait ... :
https://www.01net.com/actualites/une-p ... -la-communaute-linux.html https://www.macg.co/ailleurs/2024/04/u ... rant-sous-gnulinux-143007
Contribution le : 02/04 20:50:57
|
|
_________________
Windows Entreprise 7 - 32 et 64 bits Windows Entreprise et Pro 10 - 64 bits Windows Entreprise 11 - 64 bits Linux divers et variés Un problème mal posé est un problème sans solution. Confucius |
||
|
Re: Une porte dérobée très troublante touche xz, un outil courant sous GNU/Linux |
|
---|---|---|
Pro
Inscrit:
05/06/2010 19:28 De Armor
Groupe:
Utilisateurs enregistrés Post(s): 584
|
Citation :
Pour compléter tes articles un que j'avais depuis quelques jours : https://linux.developpez.com/actu/3558 ... stance-de-Fedora-Rawhide/
Contribution le : 02/04 20:55:43
|
|
|
Re: Une porte dérobée très troublante touche xz, un outil courant sous GNU/Linux |
|
---|---|---|
Expert
Inscrit:
25/11/2012 18:37 De En dessous de Bordeaux-Valence
Groupe:
Utilisateurs enregistrés Post(s): 13606
|
Citation :
Merci, Article très détaillé et digne de foi.
Contribution le : 02/04 21:01:20
|
|
_________________
Windows Entreprise 7 - 32 et 64 bits Windows Entreprise et Pro 10 - 64 bits Windows Entreprise 11 - 64 bits Linux divers et variés Un problème mal posé est un problème sans solution. Confucius |
||
|
Re: Une porte dérobée très troublante touche xz, un outil courant sous GNU/Linux |
|
---|---|---|
Pro
Inscrit:
06/06/2009 15:22 Groupe:
Utilisateurs enregistrés Post(s): 929
|
Bonjour,
Citation :
— Encore un article un peu plus détaillé et tout aussi digne de foi ! On peut y noter la volonté de créer cette porte dérobée, et surtout qu'elle le reste longtemps ! La découverte de la porte dérobée XZ révèle une attaque de la chaîne logistique Linux https://www.lemagit.fr/actualites/3665 ... a-chaine-logistique-Linux — « Certains diront encore que cette info est un "pétard mouillé" mais qui sait ... : » — Certains, certains… suivez mon regard ? … ! Bonne lecture, Ps Une attaque étatique suspectée L’ampleur des moyens déployés et le temps consacré à infiltrer cette porte dérobée laissent penser qu’il ne s’agit pas d’une attaque anodine. Les différents projets auxquels a participé Jia Tan (probablement un pseudonyme) sont désormais passés au crible. Certains experts en sécurité évoquent même la possibilité d’une attaque étatique au vu des ressources nécessaires pour mener à bien une telle opération. Cette affaire met en lumière la fragilité de certains maillons essentiels de nos systèmes informatiques et rappelle l’importance d’une vigilance constante, y compris (et surtout) au sein des projets open source. https://www.dpo-partage.fr/porte-derobee-xz-sous-gnu-linux/
Contribution le : 03/04 14:31:31
|
|
_________________
Linux Mint 22 cinnamon |
||
|
Re: Une porte dérobée très troublante touche xz, un outil courant sous GNU/Linux |
|
---|---|---|
Expert
Inscrit:
25/11/2012 18:37 De En dessous de Bordeaux-Valence
Groupe:
Utilisateurs enregistrés Post(s): 13606
|
Un autre en complément :
https://korben.info/backdoor-linux-fai ... te-critique-xz-utils.html Il semblerait que l'auteur est été démasqué.
Contribution le : 03/04 21:43:53
|
|
_________________
Windows Entreprise 7 - 32 et 64 bits Windows Entreprise et Pro 10 - 64 bits Windows Entreprise 11 - 64 bits Linux divers et variés Un problème mal posé est un problème sans solution. Confucius |
||
Vous ne pouvez pas débuter de nouveaux sujets.
Vous pouvez voir les sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.